Сеть



Сделал изменения в DNS, поменял серийный номер зоны. Почему никто не видит изменений?

Для каждой записи зоны есть время жизни (TTL) в течение которого запись действительна. Если оно явно не указано в файле зоны (или указано очень большим) ранее кэшированная информация может оставаться неизменной очень долгое время. Во избежание задержек при обновлении информации рекомендуется явно прописывать разумное значение TTL по умолчанию в файле зоны директивой $TTL.

Как настроить автоконфигурацию прокси?

Необходимо создать файл с программой на JavaScript, реализующей функцию FindProxyForURL и сделать его доступным по протоколу HTTP. Содержимое файла может быть, например, таким:
function FindProxyForURL(url, host) {
	if (isPlainHostName(host) || dnsDomainIs(host, ".mydomain.com"))
		return "DIRECT";
	if (isInNet(host, "87.190.241.0", "255.255.255.0") ||
	    isInNet(host, "192.168.0.0", "255.255.0.0") ||
	    isInNet(host, "172.16.0.0", "255.240.0.0") ||
	    isInNet(host, "10.0.0.0", "255.0.0.0") ||
	    isInNet(host, "127.0.0.0", "255.0.0.0"))
		return "DIRECT";
	if (url.substring(0, 5) == "http:" ||
	    url.substring(0, 6) == "https:" ||
	    url.substring(0, 4) == "ftp:" ||
	    url.substring(0, 7) == "gopher:")
		return "PROXY proxy.mydomain.com:3128; DIRECT";
	return "DIRECT";
}

Данный пример разбирает URL и в случае если указано имя без домена, хост в определенном домене или хост находится в опеределенной сети, соединение не проксируется, иначе, соединение будет обслуживать прокси.

Существует два метода настройки автоматического прокси: полностью автоматический и с указанием URL скрипта конфигурации. Предположим, что домен для хоста клиента выглядит как office.mydomain.com. В случае использования полностью автоматического метода (доступен в Internet Explorer, Mozilla, Firefox), браузер запрашивает файл http://wpad.office.mydomain.com/wpad.dat, в случае неудачи запрашивает файл http://wpad.mydomain.com/wpad.dat, затем http://wpad.com/wpad.dat. Поскольку очевидным недостатком такого подхода является вероятность использования не того конфигурационного файла, безопаснее задавать URL скипта конфигурации. Для совместимости с Netscape, следует задать расширение файла pac, например proxy.pac.

Дополнительную информацию можно получить из документов Navigator Proxy Auto-Config File Format и Understanding Automatic Configuration and Automatic Proxy.

Почему система не грузится с сети (PXE) при использовании ISC DHCP сервера из портов или другой системы (с родным dhcpd при аналогичных настройках все работает)?

Не указан адрес TFTP сервера в настройках. Родной dhcpd в этом случае считает, что TFTP сервер находится на этом же хосте. В других реализациях ISC DHCP нужно явно указывать адрес опцией next-server.


OpenBSD.ru www@openbsd.ru
$RuOBSD: network.html,v 1.9 2010/11/01 10:57:48 dinar Exp $